Proofpoint rapporterar att TA419, en Kina-närstående spionageaktör, genomförde kampanjer för nätfiske efter inloggningsuppgifter i juli 2026 där den imiterade framstående ekonomer och AI-politiska beslutsfattare för att rikta sig mot AI-experter vid amerikanska tankesmedjor, universitet och organisationer inom juridiksektorn [1]. Help Net Security sammanfattade fynden den 2 oktober 2026 [2]. Kampanjen är relevant utöver sina mål eftersom tekniken, ett falskt inloggningsfönster som vidarebefordrar lösenord och MFA-koder, fungerar mot alla som loggar in på ett Microsoft-konto.
Bakgrund
Nätfiske efter inloggningsuppgifter skickar ett offer till en sida som imiterar en inloggningsskärm. En browser-in-the-browser-attack ritar ett falskt webbläsarfönster inne i en webbsida, med en övertygande adressrad, så att inloggningsfönstret ser ut att komma från den riktiga tjänsten. Proofpoint namnger det verktyg med öppen källkod som användes här som Frameless BitB [1] [2].
Resultat
Proofpoint namnger de imiterade personerna som Lynne Edwards Parker, tidigare Principal Deputy Director vid Vita husets Office of Science and Technology Policy, och Heidi Crebo-Rediker, ekonom och expert på utrikespolitik [1]. I en tidigare kampanj i februari 2026 utgav sig aktören för att vara en senior anställd på Anthropic [1] [2].
Help Net Security rapporterar att de första meddelandena var harmlösa inbjudningar att gå med i en fiktiv AI Policy Advisory Committee eller att bidra till en rapport från senatens utskott om exportkontroller för AI, och att uppföljande mejl till de som svarade innehöll förkortade URL:er som ledde till sidor som samlade in inloggningsuppgifter [2]. Proofpoint beskriver omdirigeringar i flera steg som slutar i sidor som fångar inloggningsuppgifter och MFA-koder genom adversary-in-the-middle-attacker mot Microsoft 365 [1].
Enligt Help Net Security var domäner som kontrollerades av TA419 värd för Cloudflare Turnstile-kontroller och omdirigerade därefter till falska OneDrive-nätfiskesidor, som använde Frameless BitB för att fånga inloggningsuppgifter [2]. Den citerar Proofpoint-analytikern Mark Kelly som uppger att inloggningsuppgifter som skrivs in i det fönstret vidarebefordras till Microsofts servrar, så att lösenordet, MFA-koden och kontrollerna för villkorsstyrd åtkomst alla skulle gå igenom [2].
Proofpoint bedömer att aktiviteten sannolikt stöder vidare kinesiska underrättelsemål och att TA419 sannolikt fortsätter rikta sig mot tankesmedjor och politiska experter som arbetar med teknik, och i geografier, av särskilt intresse för den kinesiska regeringen [1] [2].
Följder för Mac-användare
Källorna beskriver en riktad kampanj mot en specifik yrkesgrupp, och de rapporterar inga attacker mot allmänheten [1]. Metoden är inte specifik för ett operativsystem: det falska fönstret körs inne i en webbsida, så det kan visas i vilken webbläsare som helst på en Mac. Den rapporterade användningen av namnen på en regeringstjänsteman och på en anställd på ett AI-företag visar att ett meddelande kan se trovärdigt ut på grund av vem det påstår sig komma från.
Rekommendationer
- Verifiera ett oombett meddelande om en kommitté, rapport eller ett dokument via en separat kanal innan du klickar, som Proofpoint rekommenderar [1].
- Använd nätfiskeresistent autentisering som passkeys, vilket Proofpoint rekommenderar för organisationer [1].
- Var försiktig med förkortade länkar i ett uppföljande meddelande från en person du bara träffat via e-post.
- Öppna dokumenttjänsten genom att skriva dess adress eller använda ett sparat bokmärke, i stället för att följa en länk för att logga in.
- Om ett lösenord eller en MFA-kod skrivits in på en oväntad sida: byt lösenordet, återkalla aktiva sessioner och rapportera det till organisationen.
Relevans för FireAI
FireAI är en brandvägg för en enda Mac. När de valfria hotlistorna är påslagna laddar FireAI ned offentliga listor, bland annat Phishing Army och OpenPhish, en gång om dagen och kan blockera en träff som en lista bekräftar; själva trafiken skickas aldrig till listorna. Den läser också webbplatsnamnet som en krypterad anslutning tillkännager före krypteringen, som beskrivs i djupinspektion utan dekryptering.
FireAI upptäcker inte en nätfiskesida som inte finns på en lista, inklusive en ny domän som används av en kampanj som denna. Den läser inte insidan av en krypterad anslutning, ser inte ett falskt fönster ritat inne i en sida och läser inte e-post eller bedömer om ett meddelande är äkta. Den kan inte hindra en användare från att skriva ett lösenord på en sida som inte är blockerad, och ersätter inte passkeys eller en MFA-metod som motstår nätfiske.
Begränsningar
Beskrivningen av kampanjen kommer från Proofpoints forskning och Help Net Securitys sammanfattning, och källorna anger inte hur många människor som utsattes eller om några inloggningsuppgifter fångades [1] [2]. Tillskrivningen till Kina-närstående intressen är Proofpoints bedömning. Källorna säger inte om de namngivna personerna eller den anställda på Anthropic kände till imitationen.
Prova FireAI från HisnLabs gratis i 17 dagar.